چرا بررسی امنیت ضروری است؟
ایجنت ممکن است به فایل، شبکه، API و داده کاربر دسترسی داشته باشد. یک دستور پنهان یا وابستگی آلوده میتواند از سطح دسترسی ایجنت سوءاستفاده کند.
Prompt Injection
ورودی کاربر و محتوای بازیابیشده را قابل اعتماد ندانید. دستور سیستم را از داده جدا کنید، ابزارها را با Policy محدود کنید و خروجی ابزار را دوباره اعتبارسنجی کنید.
مدیریت API Key
کلیدها فقط در متغیر محیطی یا Secret Manager قرار گیرند. کلید در کد، ZIP، اسکرینشات، لاگ یا پیام خطا قرار نگیرد. دسترسی و سقف مصرف هر کلید محدود باشد.
اجرای کد و فرمان سیستم
اجرای Shell، نصب خودکار بسته، نوشتن خارج از پوشه کاری و دسترسی Docker Socket پرریسک است. ایجنت را با کاربر غیر root، فایلسیستم محدود، شبکه کنترلشده و Timeout اجرا کنید.
وابستگیها
نسخه وابستگیها را Pin کنید، منبع بسته را بررسی کنید و اسکن آسیبپذیری انجام دهید. بسته ناشناس یا Typosquatting را نصب نکنید.
داده و حریم خصوصی
حداقل داده لازم را دریافت کنید. متن چت، فایل کاربر، OTP و اطلاعات مالی در لاگ خام ذخیره نشوند. مدت نگهداری و روش حذف داده مشخص باشد.
تست Sandbox
پیش از اجرای اصلی، فایل را در محیط جدا، بدون دسترسی به Secretهای واقعی و با داده ساختگی آزمایش کنید. مصرف CPU، حافظه، شبکه و فایل کنترل شود.
چکلیست خریدار
- منبع و سازنده مشخص است.
- راهنمای نصب و محدودیتها موجود است.
- مجوزها قابل توضیحاند.
- Secret داخل فایل نیست.
- خروجی و فعالیت شبکه قابل مشاهده است.
- راه بازگشت و حذف کامل وجود دارد.
جمعبندی
تأیید سایت جایگزین امنیت محیط شما نیست. ایجنت را با کمترین دسترسی و داده آزمایشی شروع کنید و سپس مرحلهای به محیط واقعی ببرید.
